Хм, я не могу определить какие-либо проблемы с безопасностью, но мне было интересно, можете ли вы, если да, как, возможно, исправить / исправить?
Вот код:
header("Location: http://example.com/search/{$_POST['term']}/{$_POST['type']}");
Сайт, которыйя тоже перенаправляю, выполняет проверку и дезинфекцию на их стороне, но меня беспокоит то, является ли это перенаправление небезопасным каким-либо образом (на моей стороне - видя, что я использую direct $_POST
).
Цените всю помощь.
PS: Просто стало любопытно, поскольку я всегда думал, что использование неанизированного пользовательского ввода опасно (или, по крайней мере, применимо к XSS и SQLi).